#
Title
1

GET権限だけでRCE?Kubernetesの脆弱性と、今週のソフトウェアサプライチェーンの話題まとめ

2

axios サプライチェーン攻撃。怒涛の1週間とコミュニティの対応をチームで振り返る会

3

ゲストhhc0nullさんと振り返るCTFの思い出と、Heap Exploitationの進化

4

Dependabotの自動マージも危ない?CIで任意コード実行されるパターンが多すぎる話

5

Claude Codeのインストールスクリプトは何が実行される? Takumi Runnerで見えないCI/CDの脅威を解剖する

6

AIによるGitHub Actionsワークフローの悪用。hackerbot-clawの攻撃レポートを読み解く会

7

innerHTMLは完全になくなる?Sanitizer APIとHTMLサニタイズの現在地

8

AIエージェントの自律性と安全をどう両立する?Docker SandboxesやDaytonaの設計を深堀り

9

#5 AWS Security Agentの実行ログを読み解く会 (LLMとロジックの使い分け、レポート生成とValidationの裏側)

10

#4 AWS Security Agentのログから、Takumiとの設計思想の違いを読み解く会

11

#3 2025年話題になった、脆弱性のリサーチ記事を読み解く会 (Zip Slipの再来、SVGクリックジャッキング編)

12

#2 2025年話題になった、脆弱性のリサーチ記事を読み解く会 (K8s NGINXのRCE、ブラウザのリダイレクトハック編)

13

#1 Claude Code の脆弱性記事を読み解く会 & AIサンドボックスの話